Toetab

Ärge langege BTC-d varastavate võltsrakenduste „Claude“ ohvriks, kuna on välja tulnud versioonid „Fable 5.1“ ja „Mythos 5.1“

Kurjategijad on juba hakanud end Anthropicu Claude’i rakendusena esitlema, püüdes tühjendada teie bitcoini- ja/või krüptorahakotti. Nüüd, kui uusimad mudelid Fable 5.1 ja Mythos 5.1 on turule tulnud, võivad petturid võtta sihikule potentsiaalsed ohvrid, kes soovivad neid kõige võimsamaid mudeleid „tasuta“ kasutada.

JAGA
Ärge langege BTC-d varastavate võltsrakenduste „Claude“ ohvriks, kuna on välja tulnud versioonid „Fable 5.1“ ja „Mythos 5.1“

Peamised järeldused

  • Võltsitud Claude’i töölauarakendust kasutatakse juba Revstealer-infovarguse levitamiseks, mis on suunatud krüptovara rahakottidele.
  • Pahavara varastab krüpteeritud rahakoti faile, brauseriandmeid, paroolihaldureid ja VPN-seadistusi, ilma et rahakotte ise dekodeeriks.
  • Äsja turule tulnud Fable 5.1 ja Mythos 5.1 võivad muutuda ahvatavaks söödaks petturitele, kes pakuvad võltsitud „tasuta” või „eksklusiivset” juurdepääsu.

Morphisec'i küberturvalisuse uurijad teatasid, et on avastanud võltsrakenduse „Claude Opus 5 Free Desktop“, mida levitatakse Githubi kaudu. See meelitab kasutajaid, pakkudes tasulise tehisintellekti (AI) mudeli „tasuta versiooni”, ning üritab neid petta paigaldama Windowsi andmevargat, mis on suunatud muu hulgas erinevate krüptovara rahakottide vastu, sealhulgas brauseri andmebaaside, paroolihaldurite ja VPN-seadistuste vastu. Uurijate sõnul on sihtmärgiks järgmised krüptovara rakendused: Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger Wallet, Trezor Suite, Electrum ja teised.

Kaitse oma paroole

Siiski ei ole selge, kui edukad ründajad on olnud, eriti arvestades, et Ledger Wallet ja Trezor Suite on vaid liidesed riistvarakoti haldamiseks.

Morphisec’i andmetel kopeeritakse rahakoti failid lihtsalt sellisena, nagu need on, ning neid võidakse enne üleslaadimist pakkida.

„Selles etapis ei toimu tootespetsiifilist parooli taastamist, algvõtme väljavõtmist ega krüpteeritud rahakoti dekrüpteerimist: Revstealer varastab usaldusväärselt krüpteeritud rahakoti materjali ja konfiguratsiooni, samas kui selle avamine sõltub töötlemisest, mida selles näites ei ole demonstreeritud,“ ütlesid nad.

Seega, kui rahakotil on nõrk parool, korduvalt kasutatud autentimisandmed või paroolihaldurist varastatud parool, võivad kurjategijad saada juurdepääsu rahalistele vahenditele. Kuigi see ei ole otseselt seotud krüptovara, ütles üks kasutaja, et tema seade nakatus Revstealeriga pärast seda, kui ta laadis alla Githubist tarkvara, mida ta pidas õigeks.

„Vaatamata nakatumisele ei tuvastanud nende installitud turvatarkvara väidetavalt alguses pahatahtlikku käivitatavat faili. Ohver teatas hiljem, et mitu veebikontot, sealhulgas Microsofti ja EA kontod, olid ohustatud, mis illustreerib, kui kiiresti võib infostealer-nakkus viia kasutajatunnuste ja sessioonide varguseni,“ ütlesid teadlased.

Revstealer on loodud end avastamise eest kaitsma ja suudab isegi ennast ise kustutada.

Veel üks sotsiaalse inseneri ohu näide

Morphisec’i sõnul näitab juhtum „tasuta juurdepääs Claude Opus 5-le”, et nõudlus tehisintellekti tööriistade järele on nüüd „esmaklassiline sotsiaalse inseneri rünnakupind”.

Seetõttu võib olla vaid aja küsimus, millal kurjategijad hakkavad end teisteks esitlema ja pakkuma „tasuta“ juurdepääsu 1. septembril avaldatud mudelitele Fable 5.1 ja Mythos 5.1. Kuigi Fable 5.1 on üldiselt kättesaadav, on Mythos 5.1-le juurdepääs ainult Anthropicu usaldusväärsete programmide kaudu, mis muudab selle veelgi atraktiivsemaks võimaluseks petturitele, kes üritavad inimesi petta „eksklusiivse juurdepääsuga“ Anthropicu võimsaimale mudelile.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.